#framework

共收录 3 条相关安全情报。

← 返回所有主题
推荐 9.5
Conf: 50%
👥 作者: Noel Warford, Tara Matthews, Kaitlyn Yang, Omer Akgul, Sunny Consolvo, Patrick Gage Kelley, Nathan Malkin, Michelle L. Mazurek, Manya Sleeper, Kurt Thomas

本文是面向“高风险用户”(at-risk users)的网络安全研究的系统化综述(SoK)。高风险用户是指因自身处境或背景因素而面临更高数字攻击风险或遭受不成比例伤害的人群,例如儿童、活动人士、残障人士、性少数群体、家暴受害者等。作者通过对95篇相关论文进行广泛的元分析,提出了一个用于统一理解和研究高风险用户的框架。该框架识别出10种共同的情境风险因素,如边缘化、接触敏感资源等,这些因素会放大数字安全风险及其造成的伤害。同时,文章归纳了高风险用户为自我保护而采用的技术性和非技术性实践,并分析了阻碍他们采取有效防护措施的障碍。作者希望该框架能帮助研究人员和技术创造者识别并规划研究投入,以更好地惠及高风险用户,并指导技术设计,使其更贴合这些用户的真实需求。该综述的核心贡献在于提出了一个跨人群、可泛化的分析框架,弥补了以往研究多聚焦单一特定人群而缺乏整体视角的空白。适合关注隐私、安全与人机交互交叉领域的研究人员、安全产品设计者以及希望理解用户安全行为差异性的从业者阅读。

💡 推荐理由: 为安全从业者提供了理解边缘用户安全需求的系统化框架,有助于在设计防御方案时避免一刀切,提升安全产品的包容性与实际防护效果。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Avichai Ben, Tom Rahav, Daniel Illaev, Aviv Nahon, Avi Grushka

该论文针对网络安全领域长期存在的标准框架(如CVE、CVSS、CWE)仅覆盖软件漏洞,而忽视人类行为和心理漏洞的问题,提出了“人类脆弱性与利用(HVE)框架”。研究表明,绝大多数成功的网络攻击并非利用软件缺陷,而是利用人类行为和心理弱点,例如社会工程、欺诈和诈骗攻击,这些攻击操纵人类的认知、情感和信任。尽管行为科学和心理学已建立了坚实的理论基础(如双过程理论、前景理论、社会影响框架、内脏状态模型)来解释这些攻击为何成功,但缺乏类似CVE的标准化框架来识别、分类和缓解人类漏洞。HVE框架旨在填补这一空白,提供一种结构化的方法:包括机器可读的分类法、结构化标识符、多维度严重性评分(HVSS)以及可操作的修复指南(HVP)。论文综合了网络安全标准化、行为科学和欺诈防御的相关文献,为HVE框架奠定了理论和实践基础。该框架适用于安全从业者、研究人员以及防御社会工程攻击的组织。

💡 推荐理由: 该框架将长期被忽视的人类漏洞纳入标准化管理,为防御社会工程攻击提供了系统化的分类、评分和修复方法,有望显著提升人因安全对抗能力。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 12.3
Conf: 50%
👥 作者: Renata Vaderna, Dusan Nikolic, Patrick Zielinski, David Greisen, BJ Ard, Justin Cappos

本论文摘要未提供,无法生成详尽摘要。基于标题和作者推断:该研究提出了一个名为TAF的框架,旨在增强法律文档的安全性和可访问性。作者包括安全更新框架TUF的创建者Justin Cappos,暗示TAF可能借鉴了TUF的设计理念,如透明性和完整性保证。具体技术细节、实验评估和贡献无法得知。适合对文档安全、法律科技感兴趣的研究者阅读,但需要查阅原文获取完整信息。

💡 推荐理由: 法律文档的安全性对律所、法院等机构至关重要,该研究可能提出创新性框架,但缺乏摘要细节,实际价值待评估。

🎯 建议动作: 查阅原文以获取完整信息

排序因子: 有可用补丁/修复方案 (+3) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.3)